- Страна
- Казахстан
AppSec инженер
Kcell — это крупный и стабильный игрок на рынке телекома Казахстана, что гарантирует интересные задачи и масштабные проекты. Гибридный формат работы в Алматы является привлекательным бонусом для специалистов в регионе.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких технических знаний в области веб-уязвимостей и практического опыта проведения пентестов. Необходимость создания PoC и работы с различными методами анализа (Black/Gray/White box) повышает порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Middle AppSec в Алматы рыночный диапазон составляет от 800 000 до 1 300 000 тенге (в эквиваленте). Предложение Kcell, как правило, соответствует или слегка превышает среднерыночные показатели для телеком-сектора.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
AppSec инженер Kcell
Местоположение: Алматы
Формат работы: Гибрид
Опубликована: 15.09.2026
Требования:
• Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
• Полное понимание уязвимостей по OWASP Top 10
• Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box)
• Умение эксплуатировать найденные уязвимости (PoC)
Контакт: Откликнуться
Откликнуться в LinkedIn
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Application Security
- Penetration Testing
- OWASP Top 10
- Web Application Security
- PoC Development
- Vulnerability Assessment
Возможные вопросы на собеседовании
Проверка фундаментальных знаний о наиболее распространенных угрозах безопасности веб-приложений.
Расскажите о самой сложной уязвимости из списка OWASP Top 10, которую вам доводилось находить и эксплуатировать.
Оценка практических навыков и понимания различий в подходах к тестированию.
В чем заключаются основные различия в методологии анализа защищенности при подходах White Box и Black Box? Какой из них вы считаете более эффективным для AppSec?
Проверка умения доказывать критичность найденных багов.
Опишите процесс создания Proof-of-Concept (PoC) для уязвимости типа SQL-инъекция или SSRF. Как вы объясняете риски этой уязвимости разработчикам?
Оценка владения инструментарием.
Какие инструменты вы используете для динамического (DAST) и статического (SAST) анализа кода? Есть ли у вас опыт их автоматизации в CI/CD?
Проверка навыков исправления уязвимостей.
Представьте, что вы нашли критическую уязвимость в логике аутентификации. Каковы будут ваши рекомендации по ее устранению, помимо простого патча?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

